DocbyteFacebookPixel

Naleving van de AMLR, artikel 77 inzake het bewaren van documenten en de aanmelding bij de EUDI-wallet

De EU-verordening inzake de bestrijding van witwassen creëert één rechtstreeks toepasselijk EU-kader voor het bewaren van gegevens in het kader van de bestrijding van witwassen. Vanaf 10 juli 2027 moeten verplichte entiteiten aantonen dat zij een bewaartermijn van vijf jaar hanteren, dat gegevens op gecontroleerde wijze worden verwijderd en dat zij beschikken over een proces voor het bijhouden van gegevens dat een toetsing door de toezichthouder kan doorstaan. De AMLR erkent tevens de Europese digitale identiteitsportemonnee voor het aanmelden van klanten, waardoor de bewijsstukken die in de loop van de tijd moeten worden bewaard, veranderen.

De administratie wordt een gereguleerde controlemaatregel.

Gekwalificeerde bewaring en archivering met bewijskracht door een gekwalificeerde vertrouwensdienstverlener die is opgenomen in de EU-vertrouwenslijst.

Overzicht van de voorwaarden voor bewaring krachtens artikel 77 van de AMLR, de bewaartermijn van vijf jaar, verwijdering en verlenging per geval

Waarom AMLR van belang is voor het archief

De AMLR neemt een groot deel van de nationale verschillen weg die onder eerdere richtlijnen bepalend waren voor de bewaartermijnen van gegevens inzake AML. Artikel 77 stelt één uniforme basisnorm vast voor alle lidstaten. Voor grensoverschrijdende verplichte entiteiten betekent dit vanaf 10 juli 2027 één gemeenschappelijke logica voor het bewaren van gegevens, één regeling voor het verwijderen van gegevens en één toezichtnorm.

Dit heeft directe gevolgen voor de archivering. Documenten moeten gedurende de juiste termijn worden bewaard, op verzoek van de bevoegde autoriteiten worden opgevraagd en worden verwijderd wanneer de rechtsgrondslag vervalt. Dit is niet langer louter een beleidsvraagstuk. Het moet worden ondersteund door het archiefontwerp, de bewaartermijnconfiguratie en het controlespoor.

De bewaarregels van artikel 77

Afbeelding bij de bewaarplichtregels van artikel 77 van de AMLR
Pictogram voor de retentieklok van artikel 77 van de AMLR

De termijn van vijf jaar.

Artikel 77, lid 3, van de AMLR stelt een uniforme termijn van vijf jaar vast bewaartermijn met ingang van de vroegste van de volgende data:

  • De datum waarop de zakelijke relatie eindigt
  • De datum waarop een eenmalige transactie plaatsvindt
  • De datum waarop de verplichte entiteit weigert een zakelijke relatie aan te gaan of een eenmalige transactie uit te voeren
Pictogram voor het behoud van AMLR-zaken in behandeling

De regel inzake lopende procedures.

Indien er op 10 juli 2027 een gerechtelijke procedure aanhangig is en een verplichte entiteit over relevante informatie of documenten beschikt, mogen die stukken gedurende vijf jaar vanaf die datum worden bewaard. De lidstaten kunnen een verdere bewaartermijn van vijf jaar toestaan of voorschrijven, mits de noodzaak en de evenredigheid daarvan zijn aangetoond.

Pictogram voor het verwijderen van persoonlijke gegevens in AMLR

De verwijderingsverplichting.

Na afloop van vijf jaar moeten persoonsgegevens worden gewist, onverminderd bewaarplichten op grond van andere EU-rechtsbesluiten of nationale wetgeving die in overeenstemming is met de AVG. Het voor onbepaalde tijd bewaren van gegevens in het kader van de bestrijding van witwassen is niet toegestaan.

Pictogram voor de integriteit van bewaarde AMLR-gegevens

De integriteitsregel.

Documenten die op grond van artikel 77 worden bewaard, moeten bewaard blijven authentiek, intact en bruikbaar gedurende de bewaartermijn.

Pictogram voor regels inzake de verlenging van de AMLR-retentieperiode

De verlenging per geval.

De bevoegde autoriteiten kunnen een langere bewaartermijn dan de periode van vijf jaar voorschrijven, maar uitsluitend per geval en alleen wanneer dit noodzakelijk is voor de preventie, opsporing, het onderzoek of de vervolging van witwassen of de financiering van terrorisme. De verdere verlenging mag niet langer zijn dan vijf jaar. De totale maximale bewaartermijn bedraagt derhalve tien jaar.

Pictogram voor de afwijking op grond van artikel 77 van de AMLR

De afwijking inzake de referentie.

Artikel 77, lid 2, staat verplichte entiteiten toe om in bepaalde gevallen een verwijzing naar documenten te bewaren in plaats van kopieën, maar alleen indien zij in hun interne procedures vastleggen (a) welke categorieën informatie als verwijzing worden bewaard, en (b) de procedures voor het opvragen van de informatie wanneer de bevoegde autoriteiten daarom verzoeken. De afwijking is voorwaardelijk, gedocumenteerd en controleerbaar.

Welke documenten moeten worden bewaard?

In artikel 77, lid 1, van de AMLR wordt een uitputtende lijst opgenomen van documenten en gegevens die moeten worden bewaard. De lijst omvat:

Pictogram voor AMLR-dossiers inzake klantonderzoek

Documentatie inzake klantenonderzoek

Kopieën van documenten en informatie die zijn verkregen bij het uitvoeren van de klantonderzoeksprocedure overeenkomstig hoofdstuk III van de AMLR, met inbegrip van informatie die via elektronische identificatiemiddelen is verkregen.

Pictogram voor AMLR-risicobeoordelingsdossiers

Documentatie inzake risicobeoordeling

Gegevens over beoordelingen die zijn uitgevoerd op grond van artikel 69, lid 2, met inbegrip van beoordelingen die niet hebben geleid tot een melding van een verdachte transactie. Interne AML-beoordelingen die nooit bij de FIU terechtkomen, vallen nog steeds onder de bewaarplicht en worden onderworpen aan toezicht.

Pictogram voor de bewaartermijn van AMLR-transactiegegevens

Transactiegegevens

De bewijsstukken en transactiegegevens, bestaande uit originele documenten of toelaatbare kopieën, die nodig zijn om transacties te identificeren.

Pictogram voor AMLR-zakelijke relatiegegevens

Gegevens over zakelijke relaties

Dossiers en correspondentie met betrekking tot zakelijke relaties en tot incidentele transacties die onder de AMLR vallen.

Pictogram voor AMLR-partnerschapsdossiers inzake informatie-uitwisseling

Gegevens over samenwerkingsverbanden op het gebied van informatie-uitwisseling

Wanneer verplichte entiteiten deelnemen aan samenwerkingsverbanden voor informatie-uitwisseling krachtens hoofdstuk VI van de AMLR, kopieën van documenten en informatie die via die samenwerkingsverbanden zijn verkregen.

Pictogram voor AMLR-registraties van verdachte activiteiten

Verslagen van verdachte activiteiten

Meldingen die zijn gedaan bij de FIU en de
begeleidende documentatie die
rechtvaardigde hen.

De lijst is uitputtend. De betrokken instanties dienen derhalve te vermijden dat zij de reikwijdte door middel van lokale interpretaties beperken. Het archief dient deze documentklassen op consistente wijze te ondersteunen.

De omvang van de EUDI-Wallet en wat dit betekent voor het behoud van gegevens

Hierachter schuilt nog een tweede wijziging. Artikel 22 van de AMLR stelt expliciete verwachtingen vast voor klantonderzoek op afstand en erkent de European Digital Identity Wallet (EUDIW) en Qualified Electronic Attestations of Attributes (QEAAs) als geldige identificatiemechanismen.

Krachtens eIDAS 2.0 treedt de acceptatieverplichting voor vertrouwende partijen op grond van artikel 5 septies, lid 2, in werking op 24 december 2027, zes maanden nadat de AMLR van toepassing is geworden. Vanaf die datum moeten gereguleerde entiteiten, waaronder financiële instellingen, de EUDI Wallet accepteren voor identificatie en authenticatie in vastgestelde gebruikssituaties.

Dit verandert de aard van het onboardingdossier. In plaats van uitsluitend kopieën van documenten op te slaan, kan het zijn dat organisaties ondertekende wallet-presentaties, verklaringen inzake kenmerken, tijdstempels, de context van de controle en de intrekkingsstatus moeten bewaren, zoals deze op het moment van identificatie bestonden.

Afbeelding ter illustratie van het bewaren van bewijsmateriaal voor de AMLR EUDI-portemonnee

Waarom dit van belang is voor het archief

Dit bewijsmateriaal moet geldig en verifieerbaar blijven gedurende de volledige bewaartermijn van vijf jaar zoals vereist door artikel 77, en mogelijk tot tien jaar in het geval van verlengingen per geval. Bewijsmateriaal voor onboarding op basis van een wallet is afhankelijk van cryptografische elementen die zelf onderhevig zijn aan het verlopen van certificaten, algoritmewijzigingen en veranderingen in de infrastructuur voor intrekking. Zonder actieve bewaring kan het bewijsmateriaal zijn verifieerbaarheid verliezen voordat de bewaartermijn is verstreken.

Voor veel organisaties zal opslagruimte alleen niet voldoende zijn.

Het archief dient het volgende te ondersteunen:

Langetermijnvalidatie van de weergave van digitale portemonnees

De handtekening bij het tonen van een digitale portemonnee is afhankelijk van certificaten en vertrouwensketens die kunnen verlopen of buiten gebruik kunnen worden gesteld. Voor validatie op lange termijn is het noodzakelijk dat de verificatiecontext op het moment van registratie samen met de presentatie zelf wordt bewaard.

Behoud van gekwalificeerde elektronische verklaringen inzake kenmerken

QEA’s die zijn uitgegeven in het kader van eIDAS 2.0 hebben hun eigen geldigheidsperiodes. Door deze samen met de context van de uitgifte te bewaren, kunnen verplichte entiteiten jaren later aantonen dat de identiteit door een gekwalificeerde uitgever op het juiste betrouwbaarheidsniveau is geverifieerd.

De door het QTSP ondersteunde instandhoudingsroute

Het langdurig bewaren van gekwalificeerd bewijsmateriaal kan op zichzelf worden aangeboden als een gereguleerde vertrouwensdienst. Docbyte staat vermeld op de EU-vertrouwenslijst als gekwalificeerde vertrouwensdienstverlener voor de gekwalificeerde bewaring van gekwalificeerde elektronische handtekeningen en gekwalificeerde elektronische zegels op grond van de artikelen 34 en 40 van de eIDAS-verordening. Wanneer bewijsmateriaal met betrekking tot onboarding via een digitale portemonnee op lange termijn verifieerbaar moet blijven, is een door een QTSP ondersteunde bewaarmethode het overwegen waard.

Voor verplichte entiteiten is het besluit inzake het bewaren van gegevens nu nauwer gekoppeld aan het besluit inzake de onboarding. De aanpak ten aanzien van het bewaren van gegevens bepaalt of het bewijsmateriaal inzake klantonderzoek in 2032 of 2037 technisch verifieerbaar en als bewijs bruikbaar blijft.

Wat AMLR van het archief verwacht

AMLR is geen archiveringsvoorschrift in enge zin, maar artikel 77 maakt het bijhouden van documenten tot een controlepunt dat toezichthouders kunnen toetsen.

Pictogram voor de handhavingsmaatregelen uit artikel 77 van de AMLR

Bewaartermijnen per documentcategorie

Voor verschillende documenten gaat de termijn van vijf jaar in op basis van verschillende gebeurtenissen. Het archief moet bewaartermijnen toepassen per documenttype en per relatie, en niet in de vorm van één algemeen bewaarbeleid.

Pictogram voor AMLR-conforme verwijderingscontroles

Verwijdering op auditniveau

Wanneer een bewaartermijn afloopt, moet de verwijdering op betrouwbare en aantoonbare wijze plaatsvinden. Toezichthouders zullen controleren of persoonsgegevens daadwerkelijk worden verwijderd en niet louter gemarkeerd. Uit auditlogboeken moet blijken wat er is verwijderd, wanneer en op wiens gezag.

Pictogram voor juridische bewaarplicht per geval in AMLR

Bewaarplicht op grond van verlengingen per geval

Wanneer een bevoegde autoriteit de bewaartermijn verlengt, moet het archief een gedocumenteerde bewaarplicht ondersteunen die ook na het verstrijken van de normale termijn van kracht blijft. De bewaarplicht moet controleerbaar zijn en kan worden teruggedraaid wanneer de verlenging afloopt.

Pictogram voor het behoud van de integriteit van AMLR-gegevens

Integriteit gedurende de gehele bewaartermijn

Documenten moeten authentiek, intact en opvraagbaar blijven. Verouderde bestandsformaten, systeemmigraties en het verlopen van certificaten mogen de bewijskracht niet aantasten.

Pictogram voor het opvragen van gegevens van AMLR-begeleiders

Toegankelijkheid voor leidinggevenden

De documentatie moet op verzoek aan de bevoegde autoriteiten kunnen worden overgelegd, in een vorm die het mogelijk maakt om de identiteit van de klant, zijn activiteiten en de risicobeslissingen op het moment van de oorspronkelijke gebeurtenis te reconstrueren.

AMLR-referentie, afwijking, traceerbaarheid

Traceerbaarheid van afwijkingen

Wanneer er verwijzingen worden bewaard in plaats van kopieën, moet de opvraagprocedure betrouwbaar functioneren onder toezicht, vaak jaren na de oorspronkelijke gebeurtenis. Het archief moet beide werkwijzen ondersteunen.

Pictogram voor de verifieerbaarheid van bewijsmateriaal in de AMLR-portemonnee

Verifieerbaarheid van bewijsmateriaal in de portemonnee

Naarmate EUDIW en QEAA’s de belangrijkste identificatiemiddelen worden, dient het archief cryptografisch bewijsmateriaal met betrekking tot de registratie te bewaren in een vorm die gedurende de gehele bewaartermijn verifieerbaar blijft. Langetermijnvalidatie, bewijsregistraties en aanvullende gegevens worden daarbij van groot belang.

Pictogram voor consistentie van het grensoverschrijdende AMLR-archief

Grensoverschrijdende consistentie

Grensoverschrijdende verplichtte entiteiten zullen worden gecontroleerd aan de hand van één enkele AMLR-norm. Het archief moet in alle betrokken rechtsgebieden dezelfde regels toepassen.

Hoe Docbyte Vault de voorbereiding op AMLR ondersteunt

Docbyte Vault is een bewaarplatform dat is afgestemd op het OAIS-referentiemodel en de ETSI-normen voor langetermijnarchivering. Docbyte staat vermeld op de EU Trusted List als een gekwalificeerde vertrouwensdienstverlener voor Gekwalificeerde bewaring van gekwalificeerde elektronische handtekeningen en gekwalificeerde elektronische zegels krachtens de artikelen 34 en 40 van de eIDAS-verordening.

Configureerbare bewaartermijn per recordklasse

Vault Admin beheert bewaarbeleidsregels per recordtype, waarbij de startdatumtriggers zo kunnen worden geconfigureerd dat ze aansluiten bij gebeurtenissen uit artikel 77, zoals het beëindigen van een relatie, de transactiedatum en de weigeringsdatum. Voor dezelfde klant kunnen meerdere bewaarbeleidsregels tegelijkertijd van kracht zijn.

01

Verwijdering op auditniveau

Gegevens worden volgens schema verwijderd, waarbij volledige auditlogboeken worden bijgehouden. Verwijderingsacties zijn herleidbaar en verifieerbaar.

02

Wettelijke bewaarplicht met volledige traceerbaarheid

Vault ondersteunt wettelijke bewaarplichten die voorrang hebben op geplande verwijdering. De bewaarplicht beschikt over een eigen audittraject, waarin onder meer wordt vastgelegd wie de bewaarplicht heeft ingesteld, op grond van welke bevoegdheid en wanneer deze is opgeheven.

03

Integriteit op de lange termijn

De gegevens worden bewaard met behulp van integriteitscontroles, tijdstempels en bewijsgegevens die voldoen aan de normen ETSI TS 119 511 en 119 512. De integriteit kan worden gewaarborgd, ook naarmate cryptografische algoritmen zich verder ontwikkelen.

04

Authentiek behoud

Vault bewaart documenten in hun authentieke vorm. Wanneer er voor andere doeleinden afgeleide kopieën worden aangemaakt, kan het origineel naast deze kopieën worden bewaard.

05

Referentie- en kopieermodi

Vault ondersteunt zowel het bewaren van volledige kopieën als het bewaren op basis van verwijzingen ophalen. Wanneer gebruik wordt gemaakt van de afwijking als bedoeld in artikel 77, lid 2, kunnen opvraagprocedures worden vastgesteld en getest.

06

Langetermijnvalidatie van bewijsmateriaal uit de portemonnee

Vault bewaart de verificatiecontext voor EUDI Wallet-presentaties en QEAAs, en past bewijsregistraties, tijdstempels en aanvullingen toe in overeenstemming met ETSI TS 119 511. De workflows voor het vernieuwen van bewijsmateriaal bij cryptografische wijzigingen zijn reeds operationeel in de productieomgeving.

07

Gekwalificeerde bewaring, ondersteund door de QTSP-status

Voor organisaties die behoefte hebben aan een door QTSP ondersteunde procedure voor het aanleveren van bewijsmateriaal inzake onboarding via digitale portemonnees, kan Docbyte langdurige validatie en de verlenging van bewijsmateriaal combineren met zijn status als „Qualified Preservation”.

08

Toegang voor inspecteurs

Vault Explorer biedt inspecteurs en auditors gecontroleerde, tijdgebonden toegang zonder dat operationele systemen worden blootgesteld. Elke toegang wordt geregistreerd.

09

Grensoverschrijdende consistentie

Eén enkele Vault-implementatie kan aan de verplichtingen onderworpen entiteiten in meerdere rechtsgebieden bedienen met een consistent beleid dat in overeenstemming is met de AMLR-richtlijnen.

10

Voor wie dit van belang is

Voor banken en financiële instellingen

AMLR vervangt de nationale omzettingen van de AMLD waarop veel financiële instellingen hun werkwijze hebben gebaseerd. Interne beleidsregels inzake gegevensbewaring, archiefconfiguraties en verwijderingsprocedures moeten ruim vóór 10 juli 2027 worden getoetst aan artikel 77. De acceptatie van de Wallet gaat in op 24 december 2027. Vault biedt een bewaarlaag voor de controles die AMLR formaliseert en voor de bewijsbewaring op langere termijn die EUDIW invoert.

Voor verzekeringsmaatschappijen

Veel verzekering De producten vallen onder het toepassingsgebied van de AMLR via levensverzekeringen, beleggingsgebonden verzekeringen en bepaalde toepassingen op het gebied van algemene verzekeringen. Documentatie inzake klantenonderzoek, risicobeoordelingen in verband met schadeclaims en gegevens over de uiteindelijke begunstigden vallen allemaal onder de bewaarplicht van artikel 77.

Voor accountants, auditors en belastingadviseurs

De AMLR-verordening is rechtstreeks van toepassing op het gehele accountantsberoep. Kleinere kantoren die voorheen vertrouwden op nationale regels voor het bijhouden van AML-gegevens, zullen te maken krijgen met een uniforme EU-norm.

Voor de vastgoedsector, de juridische sector en andere sectoren waarvoor een meldingsplicht geldt

Ook makelaars, notarissen, advocaten die specifieke transacties afhandelen, exploitanten van kansspelen en andere niet-financiële aangemelde entiteiten vallen onder het toepassingsgebied. De AMLR maakt van de administratie inzake de bestrijding van witwassen niet langer een nationale interpretatiekwestie, maar een rechtstreeks toepasselijke norm.

Voor aanbieders van diensten op het gebied van crypto-activa

De AMLR breidt de AML-verplichtingen uitdrukkelijk uit tot CASP’s. Klantonderzoek, transactiegegevens en gegevens in het kader van de „travel rule“ moeten allen worden bewaard overeenkomstig artikel 77.

Voor functionarissen voor gegevensbescherming

Artikel 77 stelt een strikte bovengrens vast voor de bewaartermijn van AML-gegevens en schrijft voor dat deze na vijf jaar moeten worden gewist. Dit sluit rechtstreeks aan bij het beginsel van gegevensminimalisatie uit de AVG.

Voor teams die zich bezighouden met digitale identiteit en onboarding

Vanaf 24 december 2027 wordt het gebruik van de EUDI Wallet verplicht voor vertrouwende partijen. Het bewijs van registratie zal verschuiven van kopieën van documenten naar cryptografische presentaties, attesteringen van kenmerken en verificatiecontexten. Het archief waarin dit bewijsmateriaal wordt opgeslagen, dient dit gedurende de volledige bewaartermijn zoals vastgelegd in artikel 77 verifieerbaar te houden. Vault combineert langetermijnvalidatie, bewijsregistraties, aanvulling en een door een QTSP ondersteunde bewaarprocedure voor organisaties die behoefte hebben aan een sterkere bewijsvoering op de lange termijn.

Bijbehorend klantbewijs

EDR Credit Services: Intelligente documentverwerking voor financiële werkprocessen

EDR Credit Services maakt gebruik van Docbyte om de classificatie, extractie en anonimisering van documenten voor financiële workflows met grote volumes te automatiseren. Deze casus laat zien hoe gereguleerde processen voor financiële documenten tegelijkertijd controleerbaar en efficiënt kunnen worden gemaakt.

FEDERALE Insurance: Zelflerende classificatie op grote schaal

FEDERALE Insurance maakt gebruik van Docbyte voor een gecentraliseerde, op vertrouwelijkheid geclassificeerde documentverwerking tussen afdelingen. Dit voorbeeld laat zien hoe zowel naleving van regelgeving als klantenservice via dezelfde infrastructuur kunnen worden ondersteund.

Veelgestelde vragen

De AMLR is op 9 juli 2024 in werking getreden en is van toepassing vanaf 10 juli 2027. Vanaf die datum gelden de bewaarplichten van artikel 77 uniform in de hele EU en vervangen zij de nationale omzettingen van eerdere AML-richtlijnen. De voorbereidingen dienen ruim voor die datum te worden gestart, met name voor grensoverschrijdende verplichte entiteiten die hun administratie, die op grond van verschillende nationale regels wordt bijgehouden, op elkaar moeten afstemmen.

Artikel 22 van de AMLR erkent de Europese digitale identiteitsportemonnee en gekwalificeerde elektronische verklaringen van kenmerken als geldige middelen voor klantenonderzoek bij onboarding op afstand. Krachtens artikel 5 septies, lid 2, van eIDAS 2.0 moeten gereguleerde entiteiten, waaronder financiële instellingen, vanaf 24 december 2027 de EUDI-portemonnee accepteren voor identificatie in vastgestelde scenario’s.

Voor het archief betekent dit dat CDD-dossiers in toenemende mate bewijsmateriaal uit cryptografische wallets zullen bevatten, in plaats van uitsluitend kopieën van documenten. Dit wijst op validatie op lange termijn, bewijsregistratie, aanvulling en, in sommige gevallen, een door een QTSP ondersteunde gekwalificeerde bewaarroute voor een sterkere bewijszekerheid op lange termijn.

De AMLR handhaaft en breidt de lijst van onder de wet vallende entiteiten uit, zoals vastgelegd in eerdere AML-richtlijnen. Deze omvat kredietinstellingen, financiële instellingen, verzekeringsmaatschappijen voor bepaalde producten, beleggingsondernemingen, betalingsdienstaanbieders, aanbieders van diensten op het gebied van crypto-activa, exploitanten van kansspelen, accountants, auditors, belastingadviseurs, notarissen, advocaten bij specifieke transacties, makelaars in onroerend goed, handelaren in hoogwaardige goederen boven vastgestelde drempels, en anderen. Artikel 3 van de AMLR bevat de volledige lijst.

Artikel 77, lid 3, schrijft een uniforme bewaartermijn van vijf jaar voor. De termijn van vijf jaar gaat in op het moment dat zich het eerst voordoet van de volgende gebeurtenissen: de beëindiging van de zakelijke relatie, de datum van een eenmalige transactie, of de datum waarop de verplichte entiteit weigert een relatie aan te gaan of een transactie uit te voeren. Na afloop van vijf jaar moeten persoonsgegevens worden gewist, tenzij in andere wetgeving van de Unie of nationale wetgeving anders is bepaald. Bevoegde autoriteiten kunnen per geval een langere bewaartermijn voorschrijven, tot een totaal van maximaal tien jaar.

Artikel 77, lid 2, staat toe dat bepaalde documenten en gegevens als verwijzingen in plaats van als kopieën worden bewaard, mits de verplichte entiteit in haar interne procedures het volgende heeft vastgelegd: (a) de categorieën gegevens waarvoor verwijzingen worden bewaard, en (b) de procedures om de gegevens op verzoek aan de bevoegde autoriteiten te verstrekken. De afwijking inzake verwijzingen ontslaat de verplichte entiteit niet van de verplichting om de daadwerkelijke documenten op verzoek over te leggen.

Het bewaren van AMLR-gegevens is uitsluitend bestemd voor AML/CFT-doeleinden en is beperkt tot vijf jaar, met de mogelijkheid om dit per geval te verlengen tot tien jaar. De AVG schrijft gegevensminimalisatie en opslagbeperking voor. De bepalingen van artikel 77 inzake verwijdering na vijf jaar geven concreet invulling aan de opslagbeperking in de context van de bestrijding van witwassen. Indien andere wetgeving van de Unie of nationale wetgeving een bewaartermijn van meer dan vijf jaar voorschrijft, moet die secundaire rechtsgrondslag zelf in overeenstemming zijn met de AVG.

Bereid uw archief voor op 10 juli 2027

Artikel 77 van de AMLR is van toepassing vanaf 10 juli 2027. De acceptatie van de EUDI Wallet volgt op 24 december 2027. Indien uw huidige archief voornamelijk is ontworpen voor opslag en opvraging, is dit het moment om te toetsen of het ook voldoet aan de vereisten inzake verwijderingsbeleid, opvraging door toezichthouders en de verifieerbaarheid op lange termijn van bewijsmateriaal met betrekking tot de opname van gegevens.